创建策略引擎
策略引擎是评估和授权代理工具调用的策略集合。当与网关关联时,策略引擎会拦截所有代理请求,并根据定义的策略决定是允许还是拒绝每个操作。
先决条件
在创建策略引擎之前,请确保已设置好网关。有关更多信息,请参阅构建网关。
创建策略引擎
下面显示了如何创建策略引擎。
例
- AWS CLI
-
-
在终端中运行以下代码,使用 AWS CLI 创建策略引擎:
aws bedrock-agentcore-control create-policy-engine \
--name my_policy_engine \
--description "My Policy Engine"
响应policyEngineArn中的是创建策略或与网关关联时要使用的 ARN。
- AWS Python SDK (Boto3)
-
-
以下 Python 代码展示了如何使用 P AWS ython SDK (Boto3) 创建策略引擎:
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.create_policy_engine(
name='my_policy_engine',
description='My Policy Engine'
)
print(f"Policy Engine ID: {response['policyEngineId']}")
print(f"Policy Engine ARN: {response['policyEngineArn']}")
使用策略引擎 ARN
创建策略引擎时policyEngineArn返回的用于两个主要目的:
-
创建策略-向引擎添加策略时使用 ARN
-
与网关关联-使用 ARN 在网关上启用策略实施
有关创建策略的更多信息,请参阅创建策略。